古いURLでエラーが発生したため、一部のサイトでXSSが試行されていることに気付きました。すなわち。 http://www.mysite.com/ [古いキーワード]/searchterm。
これらのサイトはMVC3サイトであり、偽造防止トークンの使用についての私の理解から、これはPOSTリクエストにのみ適しています。
一部のリクエストは有効なリクエスト(GoogleCrawlerなど)である可能性があるため、すべてのリクエストをURLに限定したいとは思いません。
このシナリオでXSS攻撃を回避/阻止する方法は何ですか?
問題のあるIPアドレスを取得したら、APPCMDを使用してIISのDENYリストにIPアドレスを追加する方法はありますか?これは、APPCMDを使用してリストに基づいてIISに新しいWebサイトを追加するソリューションと同様です。
いくつかのサイトでクロスサイトスクリプティング攻撃を試みているいくつかのIPアドレスに気付いたので、私は尋ねています。これらのリストを作成し(そしておそらくhttp://www.ipfraudreporter.comのような場所からリストを読み)、これらをサーバーにロードしたいと思います。